Sekit CSF · Data Security · Política
RCF-0097Encryption in transit
Sensitive data is encrypted when transmitted to prevent interception
El mapeo de un vistazo
RCF-0097Encryption in transitData Security · Política
RCF-0097 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.14Information transferapoyaExigir cifrado para los datos sensibles que cruzan cualquier red, con canales aprobados y una vía de excepción, cubre la salvaguarda de canal cifrado que exige A.5.14, aunque el control también abarca medios extraíbles, correo físico y acuerdos de transferencia que esta regla no alcanza.A.8.24Use of cryptographyapoyaEsta faceta de política fija un estándar aprobado por dirección que exige cifrado para los datos sensibles que cruzan cualquier red, con canales aprobados nombrados y una vía de excepción.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de cifrado de datos (en reposo y en tránsito)
La prueba de que los datos sensibles se cifran cuando se guardan (bases de datos, almacenamiento) y cuando se transmiten (conexiones cifradas).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0097?»
También vía MCP, gratis con cuenta